- フィッシングメールとは、パスワードやクレジットカード番号などの機密情報を受信者に開示させることを目的とした、偽のメッセージです。
- パブリックドメインのメールに返信する際は注意し、ドメイン名の綴り間違いや、文章が拙いメールを見分けることで、これらを検出できます。
この記事では、フィッシングメールの定義と検出方法について説明します。
フィッシングメールとは何ですか?
フィッシングメールとは、パスワードやクレジットカード番号などの機密情報を受信者に開示させることを目的とした、偽のメッセージです。これらのメールは、銀行や有名なウェブサイトなど、信頼できる組織を装って正当に見せかけます。その目的は、受信者の組織への信頼を悪用し、個人データの開示、有害なリンクのクリック、マルウェアを含む可能性がある添付ファイルのダウンロードをさせることです。
あわせて読みたい:最も差し迫ったサイバーセキュリティの脅威(btw.media)
あわせて読みたい:クラウドコンピューティングの脆弱性に対処する:データの保護(btw.media)
フィッシングメールを検出する方法
1. パブリックドメインのメールに返信する際は注意する
サイバー犯罪者は、銀行や政府機関などの正当な組織を装ったメールで、企業や個人を標的にすることがよくあります。これらのメールは、受信者にリンクをクリックさせて個人情報やアカウント情報を確認させようとします。小規模企業はパブリックメールアカウントを使用することがありますが、大規模組織は通常、プライベートドメインを持っています。
取引にパブリックメールを使用することは便利に思えるかもしれませんが、脆弱性をもたらします。ハッカーは機密情報を傍受したり、通信をウイルスに感染させたりする可能性があります。パブリックメールネットワークは、プライベートビジネスアカウントのセキュリティを欠いており、ドメインの評判が低く無料で利用できるため、スパマーやサイバー犯罪者によく使用されます。
2. 綴りの間違ったドメイン名やメールを避ける
フィッシングの一般的な手口として、攻撃者は標的の企業のドメインに酷似したメールアドレスを使用して正当なブランドを偽装します。ドメイン名は誰でも購入でき、本物のアドレスと非常に似ているように見えるよう操作される可能性があります。この類似性により、受信者はそのメールが信頼できる送信元からのものだと信じ込んでしまいますが、実際には厳密な検査を逃れるために設計された偽のアドレスから送信されています。
一見公式な企業アカウントからのメッセージを受け取ることは典型的なシナリオです。攻撃者は、「rn」を「m」などの文字に置き換えるなど、ドメイン名のわずかな違いを悪用して、偽のアドレスを作成します。この手口は、受信者が小さな違いを見逃すことに依存しており、一人でも引っかかるとフィッシング攻撃が成功する可能性があります。例えば、@mediahosts.com として表示されるはずのメールが、実際には rnediahosts.com から送信され、視覚的な類似性を利用して受信者を欺くのです。
3. 文章の拙いメールを見抜く
フィッシングの試行を見分ける確実な方法は、メールのスペルと文法を調べることです。フィッシングの作成者は、受信者をリンククリックさせてアカウント情報を開示させるのに十分な説得力のあるメッセージを作成しようとします。正当な組織からのメールは、一般的に正しい文法とスペルを備えています。複数の文法エラーを含むメールは、たとえ特定のスペルミスがなくても、フィッシングの試みの兆候であることが多く、それが公式な通信に不相応な言語能力のレベルを示唆しているからです。

